ブログ

クラウド セキュリティの懸念を克服: AWS re:Inforce にぜひご参加ください!

トム・アトキンス サムネイル
トム・アトキンス
2019年6月24日公開

ワークロードをクラウドに移行することを検討している組織にとって、セキュリティに関する懸念は常に最優先事項です。 実際、RightScale の最新のクラウドの現状レポートによると、企業の 81% がセキュリティをクラウド導入における大きな障害と見なしていることがわかりました。 AWS は、この共通の課題に対処するため、今週、大手クラウド プロバイダとして初めて、専用のクラウド セキュリティ カンファレンス (「AWS re:Inforce」という適切な名前でボストンで開催) を開催し、企業が AWS 環境を保護するためのベスト プラクティスとソリューションを見つけられるように支援します。

AWS 自体は、基盤となるクラウド インフラストラクチャのセキュリティ保護に優れた機能を備えていますが、AWS 内で実行されるアプリの保護は、共有セキュリティ責任モデルに従って、最終的にはクラウド テナントの責任となります。 サイバーセキュリティは継続的に進歩しているにもかかわらず、多くの点で、導入が増えるにつれて、これはますます困難な課題になりつつあります…

「なぜ?」とあなたは尋ねますか? いくつかの理由:

  1. クラウドベースのapplicationsの数は飛躍的に増加しており、ミッションクリティカルであるかどうかに関係なく、すべてのapplicationは、悪用される可能性のある潜在的なエントリポイントまたはターゲットであると考える必要があります。
  2. 最新のapplicationアーキテクチャ (コンテナー、マイクロサービスなど) への移行が進むにつれて、アプリは細分化され、脅威にさらされる領域が拡大しています。
  3. クラウド開発者は、展開の障害を回避するために代替サービスを実装することで SecOps チームやソリューションを回避することがよくありますが、その結果、セキュリティ体制が不十分になり、コンプライアンスの問題が発生することがよくあります。
  4. 悪意のある行為者は、新しい技術や攻撃メカニズムを使用してapplicationsに影響を与え、アプリケーションを標的にし、「所有」することで、サイバーセキュリティ防御の進歩に適応し、対応し続けています。

しかし、すべてが悲観的というわけではありません。 F5 でアプリのセキュリティを第一に考えましょう。

当社のセキュリティ専門家とクラウド アーキテクトがブース #625 に常駐し、現在およびクラウド ジャーニーの進行に合わせてapplicationポートフォリオ全体を保護するための、繰り返し可能な安全なクラウド アーキテクチャのセキュリティ制御を設計および実装する方法について説明します。 また、悪意のあるボット攻撃の緩和から CI/CD パイプライン内でのセキュリティ挿入の自動化まで、あらゆるものを紹介する多数のプレゼンテーションとデモも用意されています。

ぜひ、F5のセキュリティマーケティング担当シニアディレクター、プレストン・ホーグの講演にご参加ください。午前11時からエキスポホールシアターで開催されます。 6 月 26 日水曜日の午後 11 時 (東部標準時) に、 F5 Labsによる世界的な攻撃データの分析についての洞察を提供し、攻撃者の主な標的、動機、攻撃メカニズムを理解するのに役立ちます。 最後に、チャレンジがお好きなら、ブースに立ち寄って毎年恒例の #F5cipherchallenge に挑戦し、素晴らしい賞品を獲得するチャンスをつかんでください。 無料の T シャツを忘れずに手に入れてください。そこには、非常に必要なヒントが含まれている可能性が高いからです...

詳細については、F5 の AWS re:Inforce イベントページをご覧ください。